DOSTĘP · ZATWIERDZENIE · AUDYT · POCHODZENIE

Dane produkcyjne wymagają kontroli, kontekstu i odpowiedzialności.

Bezpieczeństwo oprogramowania produkcyjnego Oprela opiera się na obszarach roboczych o określonym zakresie, dostępie opartym na rolach, strzeżonych działaniach, możliwości audytu i jasnych granicach integracji, a nie na ukrytych zmianach stanu.

Dane produkcyjne wymagają kontroli, kontekstu i odpowiedzialności.

Kontrole wbudowane w model operacyjny

Bezpieczeństwo nie jest tu przedstawiane jako roszczenie certyfikacyjne. Są to zasady kontroli na poziomie produktu stosowane w architekturze Oprela.

01

Izolacja obszaru roboczego

Dane i działania operacyjne są przypisane do połączonego obszaru roboczego, a nie traktowane jako jeden wspólny globalny zestaw danych.

02

Role i uprawnienia

Dostęp do funkcji może być ograniczony przez role w obszarze roboczym i jawne uprawnienia.

03

Strzeżone działania o konsekwencjach

Wrażliwe zapisy mogą wymagać podglądu, wyraźnej zgody człowieka i pasującego identyfikatora działania przed wykonaniem.

04

Możliwość audytu i zdarzenia

Zmiany stanu produkcji, jakości i inne zmiany stanu operacyjnego są zaprojektowane tak, aby pozostawiać historię możliwą do audytu, a nie cicho nadpisywać kontekst.

05

Kontrola rewizji inżynieryjnych

Wydane rewizje inżynieryjne mogą być traktowane jako niezmienne odniesienia produkcyjne, dzięki czemu późniejsze edycje nie przepisują historycznego kontekstu produkcyjnego.

06

Granice adaptera

Systemy zewnętrzne i formaty specyficzne dla maszyn są izolowane za złączami, adapterami i postprocesorami, zamiast stawać się kanonicznym modelem danych.

Wymagania bezpieczeństwa specyficzne dla klienta

Hosting, retencja, modele dostępu, warunki przetwarzania danych, dane uwierzytelniające integracji, wymagania dotyczące kopii zapasowych, separacja środowisk i inne zobowiązania dotyczące bezpieczeństwa mogą zależeć od wdrożenia i zakresu klienta. W razie potrzeby powinny być one udokumentowane w briefie implementacyjnym i odpowiednich umowach z klientem.

Brak niepotwierdzonych roszczeń certyfikacyjnych

Ta strona nie rości sobie prawa do certyfikacji ISO, SOC, TISAX ani innych certyfikacji stron trzecich, chyba że taka certyfikacja jest oddzielnie udokumentowana i udostępniona przez PRINT ALL sp. z o.o.

Masz wymagania dotyczące bezpieczeństwa lub danych?

Możemy uwzględnić wymagania dotyczące dostępu, integracji i zarządzania danymi w zakresie wdrożenia.